Skip to content

Présentation de l'authentification unique (SSO)

L'authentification unique (SSO) permet à vos utilisateurs d'accéder aux produits Nitro en s'authentifiant via votre fournisseur d'identité (IdP). Nitro prend en charge l'authentification unique avec tout fournisseur d'identité compatible SAML 2.0. Consultez la section « Instructions étape par étape pour différents fournisseurs d'identité » pour obtenir des instructions spécifiques à chaque fournisseur d'identité.

Remarque : cette fonctionnalité est disponible pour les clients Enterprise, ainsi que pour les clients disposant d'un forfait PDF Plus, Sign Plus ou supérieur.


Prérequis :

  1. Votre compte doit disposer d'un domaine vérifié pour configurer et activer l'authentification unique (SSO).  Consultez cet article pour obtenir des instructions sur la vérification de votre domaine .
  2. Vous aurez besoin des informations suivantes fournies par votre IdP :
    - URL de connexion
    - Certificat de signature X.509

Guides étape par étape pour les IdP courants :

  1. Microsoft Azure AD/Entra 
  2. Services fédérés Microsoft Active Directory (ADFS) 
  3. Okta 
  4. DUO 

Pour découvrir le fonctionnement général de l'authentification unique (SSO) sur Nitro, ou pour configurer l'authentification unique avec un fournisseur d'identité (IdP) ne figurant pas dans la liste ci-dessus, suivez les étapes ci-dessous.

Comment configurer l'authentification unique (SSO) SAML dans le portail d'administration Nitro

  1. Connectez-vous au  portail d'administration Nitro 
  2. Sélectionnez « Paramètres » dans le volet de navigation de gauche, puis accédez à l'onglet « Authentification unique »
  3. Cliquez sur le bouton « Modifier la configuration »

    Image 1-1
  4. Saisissez votre URL de connexion et téléchargez votre certificat de signature X.509.
    Le certificat doit être encodé en base64 et au format .cer ou .pem.
    Image 2-1
  5. Une fois la soumission effectuée, Nitro affichera votre identifiant d'entité SAML et votre URL ACS.
    • Assurez-vous que les deux URL ACS sont bien ajoutées dans la configuration de votre IdP.

    • Ajoutez également les variantes des URL ACS sans le paramètre de requête « connection ».

    Cela garantit le bon fonctionnement des connexions initiées par l’IdP et par le SP, et rend votre configuration plus résistante aux changements potentiels de notre côté.

    Si vous avez besoin d’aide pour ajouter plusieurs URL ACS dans votre IdP, consultez les guides correspondants ci-dessous :
      1. Comment ajouter une deuxième URL sur Azure/Entra 
      2. Comment ajouter une deuxième URL sur Okta 
      3. Comment ajouter une deuxième URL sur Duo 
  6. Nitro exige que l'assertion SAML contienne les champs NameID, email, given_name et family_name d'un utilisateur :
    1. Le champ NameID doit correspondre à l'adresse e-mail.
    2. Veuillez noter que l'interface utilisateur permettant d'ajouter des attributs personnalisés varie en fonction du fournisseur d'identité utilisé.

Activer l'authentification unique (SSO)

Une fois la configuration de l'authentification unique (SSO) SAML terminée :
  1. Cliquez sur « Modifier l'authentification unique ».
  2. Cliquez sur le bouton radio « Activer l'authentification unique (SSO) ».
  3. Cliquez sur « Enregistrer » pour appliquer vos modifications.
Image 3-1

Comment tester l'authentification unique (SSO)

Avant de déployer l'authentification unique (SSO) pour tous les utilisateurs, testez votre configuration en suivant les étapes ci-dessous :
  1. Dans le portail d'administration Nitro, activez l'authentification unique (SSO) en cliquant sur « Modifier le SSO », en sélectionnant « Activer le SSO », puis en cliquant sur « Enregistrer ».
  2. Dans votre IdP, attribuez à un utilisateur de test l'autorisation d'accéder à l'application Nitro.
  3. Testez la connexion initiée par l’IdP :
    1. Connectez-vous à la page de lancement des applications de votre IdP.
    2. Lancez l'application Nitro depuis la page de lancement des applications de votre IdP.
  4. Testez la connexion initiée par le SP :
    1. Ouvrez une nouvelle fenêtre de navigation privée/incognito.
    2. Accédez à https://sso.gonitro.com.
    3. Saisissez l'adresse e-mail de l'utilisateur test et suivez les instructions de connexion.

Si vous perdez l'accès pendant le test et que vous ne parvenez pas à vous reconnecter, veuillez contacter  l'assistance Nitro  afin de désactiver l'authentification unique (SSO) pour votre compte.


Désactiver l'authentification unique (SSO)

Si vous devez désactiver temporairement ou définitivement l'authentification unique pour votre organisation, procédez comme suit :
  1. Connectez-vous au portail d'administration Nitro, accédez à Paramètres > Authentification unique, puis cliquez sur Modifier l'authentification unique.
  2. Cliquez sur le bouton radio « Désactiver l'authentification unique »
  3. Cliquez sur « Enregistrer » pour appliquer vos modifications.

Une fois l'authentification unique (SSO) désactivée, tous les utilisateurs devront se connecter à l'aide de leur nom d'utilisateur et de leur mot de passe Nitro, et non plus via le fournisseur d'identité (IdP). La désactivation de l'authentification unique (SSO) ne supprime pas votre configuration. Vous pouvez réactiver l'authentification unique (SSO) à tout moment tant que la configuration n'a pas été supprimée.

Comment supprimer la configuration de l'IdP

  1. Connectez-vous au portail d'administration Nitro, puis accédez à Paramètres > Authentification unique.
  2. Cliquez sur« » (Configuration de l'IdP), puis sur «Clear Configuration » (Effacer la configuration).
La suppression de la configuration de l'IdP désactivera complètement l'authentification unique (SSO) pour votre compte. Tous les utilisateurs devront alors se connecter à l'aide de leur nom d'utilisateur et de leur mot de passe Nitro.
Vous pouvez reconfigurer l’authentification unique (SSO) à tout moment en suivant les étapes décrites dans la section « Comment configurer l’authentification unique SAML dans le portail d’administration Nitro ».

Last updated: novembre 21, 2025